پیام ویژه

آخرين مطالب

اتهام جاسوسی سایبری به ایران خواندنی ها

  بزرگنمايي:

اخبار ویژه - به گزارش گرداب ، بر اساس گزارش امنیتی شرکت سیمنتک، گروه هکری جاسوسی سایبری «Elfin» موسوم به «APT 33»، حملات سایبری را روی شرکت‌های راهبردی در ایالات متحده و عربستان سعودی ترتیب داده است.
کارشناسان غربی معتقدند که الفین از سال 2015، به‌طور فعال درگیر چنین حملاتی بوده و در مجموعه عملیات‌ اخیر خود، طیف وسیعی از سازمان‌های تحقیق و توسعه، شیمیایی، مهندسی، تولیدی، مشاوره، مالی، مخابراتی و حتی دولتی را هدف قرار داده است.
طبق شواهد نظارتی ارائه شده ازسوی سیمنتک، الفین از ابتدای سال 2016، تهاجماتی داشته است. این گروه، کمپینی هدفمند علیه سازمان‌های متعددی تشکیل داده است. 42 درصد حملات نام برده، روی عربستان سعودی و 34 درصد علیه ایالات متحده بوده است.
به گفته کارشناسان آمریکایی، این گروه ایرانی، در مجموع 18 شرکت آن کشور را در بخش‌های مهندسی، شیمی، پژوهش، مشاوره انرژی، امور مالی، فناوری اطلاعات و مراقبت‌های بهداشتی هدف قرار داده است. از این میان، برخی شرکت‌ها، در لیست «Fortune 500» بودند.
سوء استفاده از نقض «WinRAR»
گروه سیمنتک، همچنین آسیب‌پذیری نرم‌افزار فشرده‌سازی WinRAR را شناسایی کرد که باعث ‌شد هکرها فایل‌های ویرانگر را از یک فایل آرشیو بی‌ضرر به پوشه استارت‌آپ ویندوز انتقال دهند. درنتیجه آن‌ها می‌توانستند کد دل‌خواه خود را روی کامپیوتر هدف اجرا کنند.
با وجود تشخیص زودهنگام آسیب‌پذیری برنامه کاربردی به‌وسیله WinRAR، اما خیلی زود پس از عمومی شدن، کد اکتسابی اثبات مفهوم (PoC) ازسوی گروه‌های هکری مختلف مورد استفاده قرار گرفت.
سیمنتک توضیح داد که از آسیب‌پذیری یادشده، در هک یک سازمان شیمیایی عربستانی استفاده شد و در آن، 2 کاربر، فایلی را از طریق ایمیل فیشینگ دریافت کردند. به غیر از سیمنتک، شرکت «FireEye» نیز 4 پویش جداگانه شناسایی کرد که از این آسیب‌پذیری، برای نصب بدافزارهای سرقت کننده رمزهای عبور، تروجان‌ها و دیگر نرم‌افزارهای مخرب استفاده می‌کردند.
دیگر ابزار استفاده شده ازسوی APT33
APT33 از ابزار متنوعی در مجموعه ابزارهای مخرب خود مانند: درِ پشتی «Notestuk» (TURNEDUP)، تروجان «Stonedrill» و بدافزار ویرانگر نوشته شده در «AutoIt» استفاده کرده است. این گروه، همچنین ابزارهایی ازجمله: «Remcos»، «DarkComet»، «Quasar RAT»، «Pupy RAT»، «NanoCore» و «NetWeird» را همراه با بسیاری از ابزارهای هک موجود مانند: «Mimikatz»، «SniffPass»، «LaZagne» و «Gpppassword» به‌کار گرفت.
پیوندهای ایجاد شده با حمله شمعون به الفین/ APT33
در دسامبر 2018، سیمنتک ارتباطی میان الفین/ APT33کشف کرد. گروه APT33، به وسیله موجی از حملات شمعون، با هدف بخش انرژی مرتبط بود. یکی از این تهاجمات، روی شرکتی در عربستان اثر گذاشت که از بدافزار «Stonedrill» به‌کار رفته ازسوی الفین استفاده کرده بود.
شرکت سیمتک اظهار داشت:
" یکی از قربانیان شمعون، در عربستان سعودی اخیراً به‌وسیله الفین مورد حمله قرار گرفت و با استفاده از بدافزار Stonedrill آلوده شد. از آن‌جا که حملات الفین و شمعون علیه این سازمان با هم در ارتباط بوده‌اند، ادعاهایی مبنی بر ارتباط میان این 2 گروه وجود دارد."
تا امروز، هیچ شاهدی مبنی بر مسئولیت الفین برای حملات شمعون وجود ندارد. با این حال، شرکت FireEye مدعی است که شواهدی از فعالیت گروه APT33 از طرف دولت ایران (به‌صورت تجاری و نظامی) همراه با سازمان‌هایی در بخش انرژی پیدا کرده است که نشان می‌دهد تهران در خاورمیانه و جهان، رشته عملیات‌ جاسوسی سایبری انجام می‌دهد.
منبع: سایبربان

لینک کوتاه:
https://www.payamevijeh.ir/Fa/News/213522/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

به جای گوشی 5 میلیون تومانی می‌توانید شارژر 50 واتی جدید سامسونگ را بخرید!

مالک تیک تاک پس از فروش ویرانه‌ای را تحویل آمریکایی‌ها خواهد داد

به لطف هوش مصنوعی، محل دفن افلاطون سرانجام کشف شد

لباس نظامی روحانیون در جنگ با که؟

مقایسه تعرفه اینترنت ثابت اپراتورها

ماجرایی تازه برای خریداران طلا؛ مالیات جدید در راه است؟

این بازی بعدی خالق کلش آو کلنز است؛ مبارزه با چاشنی هوش مصنوعی

جایزه 10 میلیون دلاری آمریکا برای دستگیری 3 هکر ایرانی

سقوط خودرو به دره، 10 فوتی و مجروح برجای گذاشت

سیل بیش از 2600 نفر از مردم را گرفتار کرده است

ماجرای فروش اسناد حاوی اطلاعات بیماران به عنوان کاغذ باطله چه بود؟

شهریه مدارس غیردولتی شفاف می‌شود

این سگ رباتی می‌تواند جهنم به پا کند

گفتگو با پاکبانی که درخصوص حمله ایران به اسرائیل واکنش جالبی داشت

پیش‌ بینی قیمت طلا و سکه 8 اردیبهشت 1403

معرفی ارزان ترین گوشی پرچمدار سال با قیمت باورنکردنی

پرچمدار 2024 هواوی درصورت گم‌شدن به‌سادگی پیدا می‌شود

این گوشی‌های شیائومی منسوخ شدند

اسرائیل سرگردان در بحران

حادثه برای مینی‌بوس کارکنان سازمان آب و برق؛ 2 نفر جان باختند

ین ژاپن باز هم سقوط کرد

چرا پوتین در جنگ اوکراین از سلاح هسته‌ای استفاده نمی کند؟

واگذاری زمین به 177 خانوار ایثارگر آذربایجان شرقی

10 کُشته درپی آتش‌سوزی هتلی در جنوب برزیل

بانک مرکزی: کاهش نرخ رشد 12 ماهه نقدینگی تداوم دارد

پیکسل 8a بار دیگر رؤیت شد؛ میان‌رده جذاب گوگل برای رقابت با گلکسی A55

مچاله شدن پراید در تصادف با پژو

استفاده از کولر گازی چه میزان قبض برق را افزایش می‌دهد؟

برنامه/ از حال عزیزان خود باخبر باشید

فرونشست زمین، خودروی پراید را بلعید

چقدر کمتر از دوره برجام نفت می‌فروشیم؟

محتوای جذابی در راه Modern Warfare 3 و وارزون است

مرگ تلخ 2 نفر در رودخانه ارومیه

اوپو گوشی میان‌رده A60 را با طراحی متفاوت دوربین رونمایی کرد

مناقشه حجاب، از «ایتا» تا خیابان

قیمت گوشت مرغ 239 هزار تومان شد!

آماری عجیب از میزان آسیب نخاعی در تصادفات: سالانه بیش از 2 هزار نفر!

شارژر 240 وات پیشرفته ریلمی با قیمت بسیار عجیب رونمایی شد

قیمت رانا به کانال 600 میلیونی بازگشت

واژگونی مرگبار خودروی شوتی حامل سوخت قاچاق

قیمت عجیب حواله‌های خودرو؛ 12 میلیارد تومان ناقابل!

امام جمعه اهواز خطاب به مسئولان: تنها تا مهر و آبان ماه جاری برای کار کردن وقت دارید

آنر 200 لایت معرفی شد؛ قدرتمند و خوش قیمت با دوربین‌های فوق‌العاده

تاریخ‎نگاری یک‌طرفه

نجات 18 نفر که گرفتار سیل در روستای شادکام بافق شده بودند

آلزایمر ارزی دولتمردان

تردز به ابزار فیلتر کردن عبارت‌های توهین‌آمیز مجهز می‌شود

انفجار گاز در نیشابور، یک فوتی برجای گذاشت

هشدار درباره نفت 100 دلاری و تورم جهانی

محافظ سابق خاتمی: در سال 75 می‌خواستم هاشمی را ترور کنم